Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Ping da lan para vlan

    Scheduled Pinned Locked Moved Portuguese
    13 Posts 3 Posters 1.7k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • M
      mcury Rebel Alliance
      last edited by mcury

      Se as redes não forem sobrepostas, a máscara não influenciaria.
      Cria uma regra em LANREDE, acima da regra IPV4*, para permitir o ping, sem por um gateway.
      Uma rede /16 significa que por exemplo, 172.16.X.X, (essa rede vai sobrepor com qualquer rede que comece com 172.16).
      Uma rede /24 significa que 172.16.20.0 por exemplo, só está incluída nesse range, 172.16.20.0 - 172.16.20.255, não sobrepondo com outras como por exemplo 172.16.21.0.

      exemplos:
      172.16.20.0/24 vai de 172.16.20.0 até 172.16.20.255
      192.168.10.0/16 vai de 192.168.0.0 até 192.168.255.255

      https://pt.wikipedia.org/wiki/M%C3%A1scara_de_rede

      Quando você usa gateway groups, você precisa criar todas as regras locais, inter vlans, e depois você inclui as regras de saída, com os gateways.

      dead on arrival, nowhere to be found.

      1 Reply Last reply Reply Quote 1
      • M
        Marcus Vinicius
        last edited by

        @mcury Coloquei uma regra "any to any" na LANREDE net IPv4* e funcionou e consigo o ping, acesso remoto e compartilhamento de pasta da rede 192.xxx vindo da LANREDE net que é 10.xxx , porém o roteador onde esta ligado as impressoras que é 192.xxx, não acessa via Browser e não consigo enxergar as impressoras desse roteador. Será que tem algum bug? Estranho que esta de "qualquer origem para qualquer destino e qualquer protocolo"

        1 Reply Last reply Reply Quote 0
        • M
          mcury Rebel Alliance
          last edited by

          Você consegue pingar as impressoras?

          dead on arrival, nowhere to be found.

          M 1 Reply Last reply Reply Quote 0
          • M
            Marcus Vinicius @mcury
            last edited by

            @mcury não consigo pingar nem o roteador. Consigo pingar uma máquina máquina, entrar pela porta de compartilhamento e até pelo TS nela, mas eu não consigo entrar no roteador e nem nas impressoras dessa rede. Eu desabilitei o Firewall do Roteador.

            S 1 Reply Last reply Reply Quote 0
            • S
              sergio.h @Marcus Vinicius
              last edited by

              @marcus-vinicius Conseguiu resolver seu problema ? estou com este mesmo problema.
              A partir das Vlans pingo a Lan, mas via Lan não pingo nenhuma das Vlans.

              M M 2 Replies Last reply Reply Quote 0
              • M
                mcury Rebel Alliance @sergio.h
                last edited by

                @sergio-h said in Ping da lan para vlan:

                @marcus-vinicius Conseguiu resolver seu problema ? estou com este mesmo problema.
                A partir das Vlans pingo a Lan, mas via Lan não pingo nenhuma das Vlans.

                Dê mais detalhes sobre a sua rede, se possível topologia, regras de firewall, se tem mais de uma WAN, subnets e mascara de rede.

                dead on arrival, nowhere to be found.

                1 Reply Last reply Reply Quote 0
                • M
                  Marcus Vinicius @sergio.h
                  last edited by

                  @sergio-h Boa noite Sérgio...beleza... Não consegui e pior acho que muita gente não sabe falar o que é... Eu já especifiquei tanto em inglês, quanto em português e ninguém consegue me falar o que poderia ser... É como se a Lan fosse o centro e as Vlans não se enxergassem mesmo com regra Any-to-any (ou seja passaria tudo)... Eu estou nesse grupo do telegram para pFsense. https://t.me/pfsensebr .. O problema é que ninguém responde essa questão...

                  M 1 Reply Last reply Reply Quote 0
                  • M
                    mcury Rebel Alliance @Marcus Vinicius
                    last edited by mcury

                    @marcus-vinicius said in Ping da lan para vlan:

                    @sergio-h Boa noite Sérgio...beleza... Não consegui e pior acho que muita gente não sabe falar o que é... Eu já especifiquei tanto em inglês, quanto em português e ninguém consegue me falar o que poderia ser... É como se a Lan fosse o centro e as Vlans não se enxergassem mesmo com regra Any-to-any (ou seja passaria tudo)... Eu estou nesse grupo do telegram para pFsense. https://t.me/pfsensebr .. O problema é que ninguém responde essa questão...

                    Você pôs uma regra com gateway no quadro 1, loadbalance_gw, certo?
                    Quando se tem mais de uma WAN, conforme expliquei anteriormente, você precisa criar as regras inter vlan antes, e depois por a regra de internet usando os gateways, ok?

                    No quadro 1, poe lá acima da terceira regra que tem loadbalance_GW, uma única regra:
                    Permitir ipv4*source lanredenet destino vlanwificol gateway default

                    Vão existir 4 regras ao total depois que você terminar.

                    O que está acontecendo é que você está usando policy route, e isso está fazendo o pacote ir para o loadbalance ao invés de ir para a VLAN correta...

                    dead on arrival, nowhere to be found.

                    S M 2 Replies Last reply Reply Quote 1
                    • S
                      sergio.h @mcury
                      last edited by

                      @mcury said in Ping da lan para vlan:

                      @marcus-vinicius said in Ping da lan para vlan:

                      @sergio-h Boa noite Sérgio...beleza... Não consegui e pior acho que muita gente não sabe falar o que é... Eu já especifiquei tanto em inglês, quanto em português e ninguém consegue me falar o que poderia ser... É como se a Lan fosse o centro e as Vlans não se enxergassem mesmo com regra Any-to-any (ou seja passaria tudo)... Eu estou nesse grupo do telegram para pFsense. https://t.me/pfsensebr .. O problema é que ninguém responde essa questão...

                      Você pôs uma regra com gateway no quadro 1, loadbalance_gw, certo?
                      Quando se tem mais de uma WAN, conforme expliquei anteriormente, você precisa criar as regras inter vlan antes, e depois por a regra de internet usando os gateways, ok?

                      No quadro 1, poe lá acima da terceira regra que tem loadbalance_GW, uma única regra:
                      Permitir ipv4*source lanredenet destino vlanwificol gateway default

                      Vão existir 4 regras ao total depois que você terminar.

                      O que está acontecendo é que você está usando policy route, e isso está fazendo o pacote ir para o loadbalance ao invés de ir para a VLAN correta...

                      Cara.. vc é demais !!! resolveu meu problema.. rodei vários foruns e nada de solução.. mas era realmente a ordem das regras, valeuuu !!!

                      1 Reply Last reply Reply Quote 1
                      • M
                        Marcus Vinicius @mcury
                        last edited by

                        @mcury said in Ping da lan para vlan:

                        Permitir ipv4*source lanredenet destino vlanwificol gateway default

                        Bom eu ainda não fiz o teste mas acho que seria isso:

                        cf3281ef-835b-4d13-8bb1-bc6920c1dfb4-image.png

                        df6ef885-15b2-4ff2-8b71-ccb70dc635ef-image.png

                        Depois irei fazer o teste.

                        Valeu!!!

                        1 Reply Last reply Reply Quote 1
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.